设为首页 收藏本站
查看: 3404|回复: 0

[经验分享] VRRPv2、VRRPv3、VRRPE详解

[复制链接]
累计签到:2 天
连续签到:1 天
发表于 2016-3-21 08:48:35 | 显示全部楼层 |阅读模式
  • 概述:VRRP(Virtual Router     Redundancy Protocol,虚拟路由冗余协议),讲若干个网关路由器虚拟成一个虚拟路由器,以这个虚拟路由器为网关。这个虚拟路由器是由一个主路由器(Master)和若干的备份路由器(Backup)组成,主路由器处于真正的数据转发状态,当主路由器故障时,备份路由器能接替他的工作,成为主路由器,继续转发数据。(跟HSRP一个道理)  
  • 版本:VRRP2为IPv4服务,VRRP3为IPv6服务


  • 原理:PC将网关设置成虚拟路由器的地址,PC用ARP请求虚拟网关的MAC地址(0000:5e00:01xx)的时候,由虚拟路由组中的Master来应答,然后进行数据的透明转发,但是PC并不知道真实的网关的IP地址。


             Master/Backup选举原理:①比较优先级,越大越好
                                                                ②优先级相同的时候比较接口ip地址,越大越好
            当Master/Backup选举完毕后,Master路由器会隔一段时间发送一个VRRP组播报文,以通知Backup路由器我主路由器是正常工作状态,当一个Backup路由器长时间没有收到Master路由器的组播报文,这
   台Backup路由器就会变成Master路由器,如果收到了其他Master路由器的组播报文,就用该报文的Priority和本地的Priority进行比较,和选举原理相同.


  • 特点:

          ①VRRP是基于IP的,IPV4报头协议号112,组播组地址224.0.0.18,能将某个接口的真实IP作为网关的虚拟IP,这是HSRP所没有的功能.
          ②VRRP具有地址备份功能,减小网络黑洞,并且实现负载均衡.
wKioL1bupPWwqcsLAAA93INKz8c294.jpg

                 如上图:路由器A是组1的Master,组2的Backup,路由器B是组2的Master,组1的Backup
        PC1指组1的虚拟网关,PC2指组2的虚拟网关,可以实现负载均衡。(这就是MHSRP)
           ③通过选举和抢占模式来确定每台路由器的地位,便于用户控制和确定首选路径
           ④使不必要的中断最小化。仅有Master路由器定期发送VRRP组播报文,跟轮询似地
           ⑤可扩展的安全性。可以在VRRP中开启认证,3种模式。


     VRRPv2 VRRPv3通告报文格式
wKiom1bupQ-xsXHZAAA5w4jH3ns990.jpg
                     VRRP2格式
wKiom1bupTej1HcYAAA8tuCZhQY759.jpg
VRRP3格式

Adver Int 字段:通告时间间隔。VRRPv2中缺省单位为1秒,VRRPv3缺省单位为100厘秒
Count IP Addrs字段:一个备份组可以配置多个虚拟地址,选择用第一个地址作为默认
R1(config-if)#vrrp1 ip 10.1.1.100
R1(config-if)#vrrp1 ip 10.1.1.101 secondary

wKioL1buphXQZz3jAAAzXPymDrU232.jpg

HSRP也可以配置多个虚拟IP,但是v1,v2没有携带这个第二地址地址

wKiom1bupbPTMKpSAABlG-5ZMyY003.jpg


VRRP的接口3种状态:

  •              Initialize:VRRP启动之后,接口UP时候,在这个状态时,不会对VRRP报文做任何的处理
  •              Master:一旦接口进入此状态,定期的发送VRRP组播报文,响应虚拟IP的ARP请求,收到更高优先级的的VRRP报文的时候会变成Backup
  •              Backup:当路由器处于Backup状态的时候,接收Master的VRRP广播报文,以了解Master的的状态。




VRRPE(vrrp负载均衡)

          在MHSRP的思想里,基于可以设置多个组,让部分的PC指不同的网关,虽然可以达到负载均衡,但是这样对于DHCP的配置要增加,所以在VRRP的配置基础上增加了一个机制,就是把一个虚拟IP对应着多个虚拟MAC地址,使用不同的虚拟MAC地址来回答PC的ARP请求,这样只要配置一个组就搞定了,而且PC可以指定一个虚拟IP。这些虚拟MAC是由Master分配的,包括给自己分配的,然后在本地形成一个绑定表项。一旦有PC的 ARP请求,Master就会通过哈希算法来确定把哪个虚拟MAC分配进ARP返回包中。

配置:
r1(config)#interfacefast0/0
r1(config-if)#vrrp1 ip 192.168.13.254
r1(config-if)#vrrp1 priority 120
r1(config-if)#vrrp1 preempt
r1(config-if)#vrrp1 authentication md5 key-string cisco
r1(config-if)#vrrp1 track 100 decrement 30


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-193537-1-1.html 上篇帖子: IPV6静态路由配置 下篇帖子: HSRPv1、HSRPv2、MHSRP
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表